Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Kann der Trojaner DriveCleaner andere PCs in meinem Netz infizieren?

Frage Sicherheit Viren und Trojaner

Mitglied: Auweh

Auweh (Level 1) - Jetzt verbinden

23.04.2007, aktualisiert 06.01.2009, 9509 Aufrufe, 8 Kommentare

Auf einem meiner Rechner ist DriveCleaner installiert. Nach etwas Googeln weiß ich jetzt dass das ein Trojaner ist. Kann dieser Trojaner sich auch Zugang zu anderen Rechnern verschaffen?

hallo forum,

auf einem meiner Rechner fand ich hocherstaunt einen Icon der sich DrivCleaner schimpft. Mein Grisoft-Scanner war weg. Nach ein wenig Googeln weiß ich jetzt, was das für ein Mistfake ist. Der betreffende Mitarbeiter schwört zwar nix downgeloadet zu haben. Angeblich wär der von selbst aufgetaucht - Nunja - jedenfalls macht mir das Ding Kopfzerbrechen.

Weiß jemand...

was der DriveCleaner genau macht? oder
ob er sich selbstständig bei mir im Netz ausbreiten kann? oder
ob er evtl. meine Online-Zahlungsvorgänge ausspioniertf, Pins und Tans usw.

wie gefährlich ist der wirklich, und wie kriege ich ihn restlos wieder weg?

Freunde, ich habe Sorgen,
also helft mir bitte!

Gruß

euer Auweh!
Mitglied: Diskilla
23.04.2007 um 15:13 Uhr
http://www.symantec.com/de/de/security_response/writeup.jsp?docid=2006- ...

Schau mal hier vorbei. Da steht zumindest, was genau das ist. Wenn du die verschiedenen Antiviren Software entwicklerseiten durchgehst, wirst du bestimmt auch ein removing tool finden. Aber Kaspersky brauchst du nicht zu probieren da findest du den DriveCleaner nicht.

Greetz Diskilla
Bitte warten ..
Mitglied: Auweh
23.04.2007 um 15:34 Uhr
hi, Diskilla,

bei Symantec war ich schon - da is aber bei der Aufforderung zum Erwerb der Vollversion Schluß. So wie ich das sehe, ist aber die Vollversion installiert, und damit das Risiko bereits akut. Nur kenne ich das genaue Risiko nicht. Grandioserweise schickt der sogenannte drivecleaner support seine mails an unsere info-adresse auf unsere Domain. Die muss er ja irgend woher haben.

Auf den Foren gibts allerlei Tips zum entfernen, aber leider über die Arbeitsweise des Programms so gut wie nix. Meine Hauptsorge ist, dass sich über das Sch...ßding bereits jemand Zugang in unser Netz verschafft haben könnte, ohne dass es einer merkt.

Ich bin da leider völlig ahnungslos. Meine Hauptsorge gilt dem Onlinebanking. Ich habe mehrere Terminals, die mit Chipkartenleser arbeiten und fürchte, dass da jemand mitlesen könnte.

hhhmmmm?!?!

verzwickt, das!
Bitte warten ..
Mitglied: thekingofqueens
23.04.2007 um 15:58 Uhr
http://safety.live.com , kostenloser Online-Scanner von Microsoft.
Bitte warten ..
Mitglied: Auweh
23.04.2007 um 15:58 Uhr
übrigens,

der die Domain, von der der Download kommt heißt de.drivecleaner.com. Google warnt schon beim Anzeigen des Suchergebnises vor Schädigung. Wie kann das denn sein - Kann man so ein Ergebnis nicht einfach streichen?
Bitte warten ..
Mitglied: Auweh
23.04.2007 um 16:01 Uhr
übrigens,

bei google erscheint u. a. auch das Suchergebnis de.drivecleaner.com. Google warnt schon bei der Anzeige des Ergebnisses vor evtl. Schädigungen - Scheint also kein Geheimnis zu sein.

War da schon mal jemand, und weiß mehr darüber?

auweh
Bitte warten ..
Mitglied: gnarff
23.04.2007 um 16:47 Uhr
Hallo Auweh!

Ein Trojaner verbreitet sich nicht von selbst, er wird verbreitet, z.B. durch praeparierte Websites, Emails, oder P2P.

Dieser Trojaner ist auch bekannt unter den Namen:
Trojan-Spy.Win32.VBStat.h
Win32/Spy.VBStat.H
Trojan.Vundo

Von Symantec gibt es ein Removal-Tool:
http://www.symantec.com/security_response/writeup.jsp?docid=2004-112210 ...

Ausserdem, MWAV-eScan [Freeware] erkennt und beseitigt ihn ebenfalls:
http://www.mwti.net/products/mwav/mwav.asp

Falls der Rechner Teil eines Netzwerkes ist, dann die anderen Clients zur Sicherheit auch ueberpruefen...

@kingofetc.
Bei Live OnCare von Microsoft erhaelt man die Chance, zusaetzlich seine Emails geloescht zu bekommen, was fuer freien Speicherplatz sorgt..., die Erkennungsrate ist armselig!

saludos
gnarff
Bitte warten ..
Mitglied: Auweh
29.04.2007 um 21:00 Uhr
hallo, gnarff,

danke für die Hinweise. Habe die betroffene Kiste gerade in den Klauen. Is jede Menge unerwünschter Mist drauf.
Ich lass jetzt einfach mal alles drüberlaufen, was ich so habe.

Noch is ja nix passiert. Solche Schädlinge machen mich immer etwas nervös, weil ich mich damit nicht so wirklich auskenne. Abba dafür gibbs ja admin.de!

Thanks for support!

Gruß

Auweh
Bitte warten ..
Mitglied: thekingofqueens
29.04.2007 um 21:34 Uhr
hallo, gnarff,

danke für die Hinweise. Habe die
betroffene Kiste gerade in den Klauen. Is
jede Menge unerwünschter Mist drauf.
Ich lass jetzt einfach mal alles
drüberlaufen, was ich so habe.

Noch is ja nix passiert. Solche
Schädlinge machen mich immer etwas
nervös, weil ich mich damit nicht so
wirklich auskenne. Abba dafür gibbs ja
admin.de!

Thanks for support!

Gruß

Auweh

Nein, dafür gibt es Administrator.de
Bitte warten ..
Ähnliche Inhalte
Viren und Trojaner
Mischa Trojaner. Was nun
Frage von EdaseinsViren und Trojaner5 Kommentare

Hi Leute, und nun bin ich verzweifelt. Ich habe einen Kunden der hat sich nen Mischa im gesamten Netzwerk ...

Viren und Trojaner
Crypto Trojaner DRINGEND
Frage von Luciver1981Viren und Trojaner10 Kommentare

Hallo erstmal, wir hatten heute ein verseuchten Rechner mit einem Crypto Trojaner. Folgendes hab ich getan. 1. PC sofort ...

Viren und Trojaner
Ist das ein Virus, Trojaner oder ein Teil von Windows
Frage von evolutionViren und Trojaner10 Kommentare

Hallo, ich hab mal einen Frage Seit einigen Tagen bemerke ich in meiner Taskleiste immer im Bruchteil einer Sekunde ...

Viren und Trojaner
Vegclass aol.com.xtbl Trojaner
Frage von franksigViren und Trojaner5 Kommentare

nabend zusammen, ich hab dein anruf eines Freundes bekommen. Er ist infiziert mit dem "Vegclass@aol.com.xtbl" hat da wer Erfahrungen ...

Neue Wissensbeiträge
Microsoft Office

Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei

Anleitung von SarekHL vor 1 StundeMicrosoft Office2 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Erkennung und -Abwehr

Sicherheitslücke Spectre und Meltdown: Status prüfen

Anleitung von Frank vor 7 StundenErkennung und -Abwehr2 Kommentare

Nach all den Updates der letzten Woche sollte man unbedingt auch den Status prüfen, ob die Sicherheitslücken Spectre, Meltdown ...

Microsoft Office

Office 2010 Starter erneut auf einer frischen Windows-Version installieren

Tipp von Lochkartenstanzer vor 1 TagMicrosoft Office9 Kommentare

Moin, vor ein paar Tagen schlug bei mir ein Kunde auf, der sein Widnows 7 geschrottet und es inklusive ...

Datenbanken

Upgrade MongoDB 3.4 auf 3.6

Erfahrungsbericht von Frank vor 1 TagDatenbanken

Seit kurzem gibt es das 3.6 Update für die MongoDB: Sicherheit, das Sortieren, Aggregation und auch die Performance wurde ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Drucker und Scanner
Gesucht DIN A3 Drucker
Frage von NebellichtDrucker und Scanner15 Kommentare

Hallo, ich möchte einen neuen DIN A3 Drucker kaufen. Um ab und zu, ca. 1 mal die Woche Farbausdrucke ...

iOS
Einladung vom iphone kalender
Frage von jensgebkeniOS15 Kommentare

Hallo Gemeinschaft, folgendes Problem - immer wenn ich von meinem Iphone einen Termin einztrage und diesem Termin Teilnehmer zuweise, ...

Batch & Shell
Dateien verschieben mit batch
gelöst Frage von michi-ffmBatch & Shell13 Kommentare

Hallo Zusammen hat jemand evtl eine Idee? Zunächst hier das Skript: Leider werden keine UNC-Pfade unterstüzt, kann mir jemand ...